Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2009, 13:03   #1
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Rootkit? Con raid come procedo?

Buona domenica a tutti
Ieri è stata inserita una memoria esterna usb nel mio pc che probabilmente aveva un virus in esecuzione automatica. Comodo antivirus mi ha segnalto l'autoexec che io ho bloccato e rimosso. Il pc è andato bene fino a che non l'ho spento. Stamattina all'accensione Windows 7 RC è partito caricando tutto, per poi bloccarsi dopo 3-4 secondi. Explorer sembra impallarsi, cliccando su start si apre il menù e rimane aperto bloccato. Cliccando sulle cartelle del desktop queste si selezionano ma rimangoino così, bloccate...

Se provo a far partire comodo, questo si blocca nel momento in cui cerca di aggiornarsi prima di far partire la scansione, stessa cosa con PrevX...

Ho provato a lanciare la connessione a internet e la scansione con PrevX in quei 3-4 secondi all'avvio quando tutto funziona, ed effettivamente la scansione parte ma poi puntualmente tutto si blocca, scansione compresa.

Aggiungo che il task manager non funziona, da msconfig non c'è niente di anomalo in avvio automatico...

La modalità provvisoria funziona, così come l'avvio ridotto. Sicuramente il "problema" viene quindi caricato all'avvio tra i servizi (anche se è nascosto visto che ho controllato tutte le voci in avvio e i servizi)

Ho provato a far partire il rescue cd di Avira ma non riconosce il raid0 su cui risiede l'installazione di Win7 RC.

Non so come procedere, mi date una mano?
__________________
FTW

Ultima modifica di poffarbacco : 26-07-2009 alle 13:05.
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 14:12   #2
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Edit:

Il task manager funziona...anche se è comparso parecchio tempo dopo aver premuto la combinazione di tasti...

Sembra che si apra un pò tutto dopo un'attesa di svariate decine di minuti. Appena però interagisco col pc questo si impalla nuovamente...
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 14:12   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
  • Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria, se non bastasse effettua prima una scansione con il rescue cd di Kaspersky o di Avira per fare una pulizia preliminare.
  • In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM
  • Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto
  • Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione
  • Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
  • Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com wikisend.com
link caricamento immagini ► fileqube.compicoodle.comimageshack.us

Ultima modifica di wjmat : 26-07-2009 alle 16:56.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 15:06   #4
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Mi serve qualcosa che funzioni da modalità provvisoria e che giri su Win7 x64 perchè altrimenti non riesco ad aprire niente...
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 16:41   #5
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Ho fatto girare Kaspersky in modalità provvisoria ma non ha trovato niente...
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 16:58   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
già vista x64 a volte è problematico... con 7 x64 i problemi non possono che aumentare in quanto a compatibilità

aggiornaci su quali dei software presenti in guida sono compatibili o meno con 7 x64

oltre a kaspersky, di cui vorremo deve il log sicuramente c'è prevx

Ultima modifica di wjmat : 26-07-2009 alle 17:03.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 17:19   #7
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Quote:
Originariamente inviato da wjmat Guarda i messaggi
già vista x64 a volte è problematico... con 7 x64 i problemi non possono che aumentare in quanto a compatibilità

aggiornaci su quali dei software presenti in guida sono compatibili o meno con 7 x64

oltre a kaspersky, di cui vorremo deve il log sicuramente c'è prevx
Kaspersky ha funzionato in modalità provvisoria ma non mi ha segnalato niente, riavviato normalmente sono riuscito ad avviare nei secondi iniziali di stabilità mbam che mi ha trovato il trojan maledetto, e poi eliminato.

Infine a sistema stabile ho fatto girare PrevX che mi ha trovato un'infezione di media gravità, poi eliminata manualmente.

Segnalo quindi il funzionamento dei tre programmi (anche se kaspersky è stato inefficace...)
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 18:20   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se ci carichi i log diamo un occhio, altrimenti procedi con il trattamento post
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2009, 18:56   #9
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Oggi all'accensione della webcam ho avuto un bsod e al successivo avvio il pc mi da lo stesso problema dell'altro giorno, cioè funziona perfettamente in modalità provvisoria ma se avvio normalmente dopo pochi secondi non risponde più niente ai comandi. Nei pochi secondi di stabilità all'avvio riesco ad aprire prevx che però si blocca durante la scansione (non sullo stesso file, si blocca nel momento in cui tutto il sistema si blocca), col timer della scansione che va avanti...

L'altra volta prevx riuscì a finire la scansione segnalandomi il malware, stavolta non riesco a individuare niente.

Aggiungo che in modalità provvisoria ho fatto girare sia il tool stand alone di kaspersky sia a-squared e per loro il sistema è pulito.

Nei secondi iniziali di stabilità sono riuscito a salvare un log di hijackthis: hijackthis.log

Che faccio?
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2009, 19:32   #10
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Io proprio non capisco...dopo vari riavvii e reset con pc bloccato nel tentativo di capirci qualcosa, faccio partire PrevX che questa volta arriva fino in fondo ma NON trovando niente. Ora il pc pare perfettamente funzionante e tornato "in se"...

Magari è solo qualche problema di Windows 7 RC...

L'unica cosa che ho notato è che prima di aprire PrevX per la scansione andata a buon fine, è crashato Comodo Internet Firewall...

Per il resto rimane un mistero
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2009, 11:14   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova a usare Avira Rescue Disk: http://www.hwupgrade.it/forum/showthread.php?t=1689812

lo avvii prima di avviare il pc e spesso rimuove oggetti impossibili da rimuovere altrimenti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2009, 20:01   #12
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
prova a usare Avira Rescue Disk: http://www.hwupgrade.it/forum/showthread.php?t=1689812

lo avvii prima di avviare il pc e spesso rimuove oggetti impossibili da rimuovere altrimenti
Eeehm...

Quote:
Originariamente inviato da poffarbacco Guarda i messaggi
Ho provato a far partire il rescue cd di Avira ma non riconosce il raid0 su cui risiede l'installazione di Win7 RC.
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2009, 13:12   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da poffarbacco Guarda i messaggi
Eeehm...



non avevo visto, potresti provare quello di kaspersky
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2009, 13:14   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non avevo visto, potresti provare quello di kaspersky
se non trovano i driver dubito ne parta anche solo uno
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2009, 15:04   #15
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
se non trovano i driver dubito ne parta anche solo uno
Infatti, più che da loro dipende dalla distro linux.

Comunque per ora ho risolto, speriamo bene...
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
NVIDIA porta l'AI nello spazio: presenta...
NVIDIA Vera: la CPU per l'AI agentica pr...
Dell rinnova la sua gamma di workstation...
NVIDIA DLSS 5 arriverà in autunno...
Intel Xeon 6 con P-core è la CPU ...
Telepass e TIM: la mobilità integ...
Deep Tech Revolution: le cinque startup ...
Leapmotor, sostenuta da Stellantis, ragg...
Isar Aerospace e Astroscale stringono un...
Donut Lab, test di ricarica con Verge TS...
Polestar, arriva un nuovo finanziamento ...
Friggitrice ad aria, tutto quello che de...
BYD lancia la nuova campagna per il bran...
Samsung Galaxy Book4 in offerta: portati...
HONOR MagicPad 4: più sottile, pi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v